Linuxi tuumas avastati haavatavus (CVE-2022-2590), mis võimaldab madalama taseme kasutajal muuta mälus peegeldatud faile (mmap) ja tmpfs faile ilma kirjutamisõiguseta ning tõsta oma õigusi süsteemis. Avastatud probleem sarnaneb Dirty COW haavatavusega, kuid erineb sellest, et see piirneb ainult jagatud mälu andmetega (shmem / tmpfs). Probleemi võib kasutada ka käimasolevate täitmise failide muutmiseks, mis kasutavad jagatud mälu.
Probleem on põhjustatud võistlusolukorrast mäluhalduse alamsüsteemis, mis tekib erandi (fault) töötlemisel, kui püütakse kirjutada ainult lugemiseks kergelt ligipääsetavatesse jagatud mälu aladesse, mis on peegeldatud COW režiimis (copy-on-write mapping). Probleem ilmneb alates tuumast 5.16 x86-64 ja aarch64 arhitektuuriga süsteemides, kui tuuma kogumine on CONFIG_USERFAULTFD=y valikutega. Haavatavus on kõrvaldatud versioonis 5.19. Näidispoolekava kavatsetakse avaldada 15. augustil.
Allikas: opennet.ru
